برنامج خبيث يقرأ لقطات الشاشة يخترق أمان أيفون لأول مرة
برنامج خبيث يقرأ لقطات الشاشة يخترق أمان أيفون لأول مرة هذا هو موضوع مقالنا عبر موقعكم «المفيد نيوز»، حيث نجيبكم فيه على كافة الاسئلة، ونلقي الضوء على كل ما يهمكم في هذا الموضوع ..فتابعو السطور القادمة بمزيد من الاهتمام.
إن النظام البيئي الأكثر أمانًا هو الأكثر أمانًا في عالم الهواتف الذكية ، وقد أثبتت التحليلات المستقلة التي أجراها خبراء الأمن هذه النقطة مرارًا وتكرارًا على مر السنين ، لكن حواجز الحماية التي تحمي Apple ليست غير محتملة ، ولكن على العكس تمكنت الجهات الفاعلة السيئة من تحقيق اختراق آخر
وفقًا للتحليل الذي أجرته Kaspersky ، تمت مراقبة البرامج الضارة بقدرات التعرف البصري (OCR) على متجر التطبيقات لأول مرة. بدلاً من سرقة الملفات المخزنة على الهاتف ، تم فحص البرامج الضوئية لشرائح الشاشة المخزنة محليًا وتحليل محتوى النص ونقل المعلومات اللازمة إلى الخوادم.
“Sparkcat” ، الذي كان يسمى “Sparkcat” ، التطبيقات المستهدفة من المستودعات الرسمية – متجر Google Play ومتجر Apple App Store – ومصادر خارجية. جمعت التطبيقات المصابة ما يقرب من ربع مليون تنزيل على المنصتين.
من المثير للاهتمام أن البرنامج الضار استفاد من متجر Google ML Kit على iPhone ومعرفة النص الذي يحتوي على معلومات حساسة.
ولكن يبدو أن البرنامج الضار لم يكن قادرًا فقط على سرقة رموز الاسترداد المتعلقة بالعملات المشفرة ، وتجدر الإشارة إلى أن البرنامج الخبيث مرن بما يكفي لسرقة هذه العبارات فحسب ، ولكن أيضًا يقول تقرير Caspersky: “يقول تقرير Caspersky.
من بين تطبيقات iPhone المستهدفة تطبيق Comecome ، والذي يبدو أنه تطبيق صيني لتوصيل الطعام ، لكنه تم تحميله بالبرامج الضارة القادرة على قراءة لقطات الشاشة.
تشير تحليلات Caspersky إلى أن “هذه هي أول حالة معروفة لبرنامج التجسس على OCR موجود في تطبيق Apple الرسمي.”
لكن من غير الواضح ما إذا كان مطورو هذه التطبيقات الإشكالية متورطين في إدراج البرامج الضارة ، أو ما إذا كان هجومًا على سلسلة التوريد.
بغض النظر عن المصدر ، لم يكن خط الأنابيب بأكمله غير واضح تمامًا لأن التطبيقات بدت مشروعة وتلبية مهام مثل المراسلات أو تعلم الذكاء الاصطناعي أو توصيل الطعام.
تجدر الإشارة إلى أن البرامج الضارة متعددة الأنظمة كانت قادرة أيضًا على إخفاء وجودها ، مما جعل اكتشافها أكثر صعوبة.
كان الهدف الأساسي من هذه الحملة هو استخراج تعبيرات استرداد العملات المشفرة ، والتي قد تسمح للمجرم الخطير بالاستيلاء على محفظة العملة المشفرة للشخص والهروب من أصوله ، ويبدو أن المناطق المستهدفة هي أوروبا وآسيا ، ولكن يبدو أن ذلك تعمل بعض التطبيقات المدرجة في القائمة الساخنة في إفريقيا ومناطق أخرى أيضًا.
للمزيد : تابعنا هنا ، وللتواصل الاجتماعي تابعنا علي فيسبوك وتويتر .